千家信息网

Exchange2010 升级到 2016,2010用户无法通过2016代理访问邮箱,导致连接失败。

发表于:2024-09-22 作者:千家信息网编辑
千家信息网最后更新 2024年09月22日,环境说明: 1台AD和证书,4台2010 前后端(NLB和DAG),2台2016全角色。问题:当邮件流切换到2016后 原本在2010上的邮箱无法通过OUTLOOK连接,但是可以自动发现并配置成功。在
千家信息网最后更新 2024年09月22日Exchange2010 升级到 2016,2010用户无法通过2016代理访问邮箱,导致连接失败。

环境说明: 1台AD和证书,4台2010 前后端(NLB和DAG),2台2016全角色。
问题:当邮件流切换到2016后 原本在2010上的邮箱无法通过OUTLOOK连接,但是可以自动发现并配置成功。在启用OUTLOOK时报错,无法连接服务器。

原因:因EX2016使用outlook anywhere 连接并代理到2010的用户邮箱。但2010用户在使用2016代理时,客户端outlook 中 outlook anywhere 未勾选 "在快速网络中,首先使用HTTP连接,然后使用TCP/IP连接" 导致与EX2016服务器连接失败。

需要在服务器更改配置,通过修改OutlookProviderFlags选项来实现此功能。具体命令如下:

如下命令是强制Outlook使用OutlookAnywhere模式连接Exchange:

Set-OutlookProvider EXPR -OutlookProviderFlags:ServerExclusiveConnect

Set-OutlookProvider EXCH -OutlookProviderFlags:ServerExclusiveConnect

取消设置为:

Set-OutlookProvider EXPR -OutlookProviderFlags:None

Set-OutlookProvider EXCH -OutlookProviderFlags:None

主要原因请参考以下文档:

MAPI/RPC客户端连接的FQDN与HTTPS客户端连接的FQDN是一致的

MAPI/RPC需要单独设置唯一的 FQDN,不能共用。 如:

New-ClientAccessArray -Name "cas" -Fqdn "bjcas.test.com" -Site "BJ"

https://blogs.technet.microsoft.com/exchange/2013/05/23/ambiguous-urls-and-their-effect-on-exchange-2010-to-exchange-2013-migrations/

**此方案,仅为临时措施,请只用唯一 的 ClientAccessArray 域名,并需要客户端进行手动更新(outlook 修复功能)。

如果直接迁移,后期用户会出现outlook大量弹窗(提示管理员进行更改),导致用户体验较差。

0